En esta página, se describe cómo habilitar Identity-Aware Proxy (IAP) para un Google Cloud recurso con un cliente de OAuth administrado por Google.
Cuando habilitas IAP en un recurso con un cliente de OAuth administrado por Google, solo los usuarios de la organización en la que se encuentra el recurso pueden acceder a él. Si quieres permitir que usuarios ajenos a la organización accedan a un recurso habilitado para IAP, habilita las credenciales de OAuth personalizadas.
Habilita IAP para un recurso nuevo
Los recursos Google Cloud nuevos no tienen IAP habilitado. Completa los siguientes pasos para habilitar IAP en un recurso nuevo.
En la Google Cloud consola, dirígete a la página IAP.
Haz clic en la pestaña Aplicaciones.
En la lista de recursos, selecciona el recurso para el que deseas habilitar IAP.
En la columna IAP, haz clic en el botón de activación para colocarlo en la posición de activado.
Para la opción Activar IAP, haz clic en Activar.
Configura credenciales de OAuth personalizadas para un recurso
Para permitir que usuarios ajenos a la organización accedan a un recurso habilitado para IAP, completa los siguientes pasos.
En la Google Cloud consola, dirígete a la página IAP.
Haz clic en la pestaña Aplicaciones.
En la lista de recursos, ve a la configuración del recurso para el que deseas configurar credenciales de OAuth personalizadas.
Selecciona la casilla de verificación Habilita las credenciales de OAuth personalizadas para permitir que usuarios ajenos a esta organización accedan a la aplicación.
En el diálogo Configuración de OAuth, ingresa un ID de cliente y un secreto.
Opcional: Para que se generen un ID de cliente y un secreto, haz clic en Generar credenciales automáticamente.
Puedes descargar las credenciales del cliente en un archivo CSV o borrarlas. Después de guardar los cambios, no se pueden recuperar las credenciales personalizadas del cliente, por lo que te recomendamos que las guardes.
Si borras las credenciales, también se borra el cliente de OAuth generado automáticamente.
Para guardar los cambios, haz clic en Guardar. Guardar los cambios no modifica el estado habilitado de IAP.
Cambia a un cliente de OAuth administrado por Google
Para cambiar los recursos que usan un cliente de OAuth personalizado para que usen un cliente de OAuth administrado por Google, completa los siguientes pasos.
En la Google Cloud consola, dirígete a la página IAP.
Haz clic en la pestaña Aplicaciones.
En la lista de recursos, ve a la configuración del recurso para el que deseas cambiar a un cliente de OAuth administrado por Google.
Anula la selección de la casilla de verificación Habilita las credenciales de OAuth personalizadas para permitir que usuarios ajenos a esta organización accedan a la aplicación.
Haz clic en Guardar.